亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区

當前位置:首頁 > 網站舊欄目 > 學習園地 > 名師教程 > 寬帶上網 小心有詐 淺談ADSL入侵與防范

寬帶上網 小心有詐 淺談ADSL入侵與防范
2006-02-25 08:46:53  作者:65班 魏曉玲  來源:

  隨著各地ADSL網絡的蓬勃發展,實現永久連接、隨時在線已不再是遙遠的夢,但是,我們必須明白,永久連入Internet同樣也意味著遭受入侵的可能性大大增加。知己知彼,方能百戰不殆,讓我們了解一下黑客入侵ADSL用戶的方法和防范手段吧。

一、黑客入侵ADSL用戶的方法

   ADSL在很多地方都是包月制的,這樣的話,黑客就可以用更長的時間進行端口以及漏洞的掃描,甚至采用在線暴力破解的方法盜取密碼,或者使用嗅探工具守株待兔般等待對方自動把用戶名和密碼送上門。

  要完成一次成功的網絡攻擊,一般有以下幾步。第一步就是要收集目標的各種信息,為了對目標進行徹底分析,必須盡可能收集攻擊目標的大量有效信息,以便最后分析得到目標的漏洞列表。分析結果包括:操作系統類型,操作系統的版本,打開的服務,打開服務的版本,網絡拓撲結構,網絡設備,防火墻,闖入察覺裝置等等。

  黑客掃描使用的主要是TCP/IP堆棧指紋的方法。實現的手段主要是三種:

1.TCP ISN采樣:尋找初始化序列規定長度與特定的OS是否匹配。
2.FIN探測:發送一個FIN包(或者是任何沒有ACK或SYN標記的包)到目標的一個開放的端口,然后等待回應。許多系統會返回一個RESET(復位標記)。
3.利用BOGUS標記:通過發送一個SYN包,它含有沒有定義的TCP標記的TCP頭,利用系統對標記的不同反應,可以區分一些操作系統。
4.利用TCP的初始化窗口:只是簡單地檢查返回包里包含的窗口長度,根據大小來唯一確認各個操作系統。

  掃描技術雖然很多,原理卻很簡單。這里簡單介紹一下掃描工具Nmap(Network mapper)。這號稱是目前最好的掃描工具,功能強大,用途多樣,支持多種平臺,靈活機動,方便易用,攜帶性強,留跡極少;不但能掃描出TCP/UDP端口,還能用于掃描/偵測大型網絡。

  注意這里使用了一些真實的域名,這樣可以讓掃描行為看起來更具體。你可以用自己網絡里的名稱代替其中的addresses/names。你最好在取得允許后再進行掃描,否則后果可要你自己承擔哦。
nmap –v target.example.com
這個命令對target.example.com上所有的保留TCP端口做了一次掃描,-v表示用詳細模式。
nmap -sS -O target.example.com/24
這個命令將開始一次SYN的半開掃描,針對的目標是target.example.com所在的C類子網,它還試圖確定在目標上運行的是什么操作系統。這個命令需要管理員權限,因為用到了半開掃描以及系統偵測。

  發動攻擊的第二步就是與對方建立連接,查找登錄信息。現在假設通過掃描發現對方的機器建立有IPC$。IPC$是共享“命名管道”的資源,它對于程序間的通訊很重要,在遠程管理計算機和查看計算機的共享資源時都會用到。利用IPC$,黑客可以與對方建立一個空連接(無需用戶名和密碼),而利用這個空連接,就可以獲得對方的用戶列表。

  第三步,使用合適的工具軟件登錄。打開命令行窗口,鍵入命令:net use \\222.222.222.222\ipc$ “administrator” /user:123456這里我們假設administrator的密碼是123456。如果你不知道管理員密碼,還需要找其他密碼破解工具幫忙。登錄進去之后,所有的東西就都在黑客的控制之下了。

二、防范方法

  因為ADSL用戶一般在線時間比較長,所以安全防護意識一定要加強。每天上網十幾個小時,甚至通宵開機的人不在少數吧,而且還有人把自己的機器做成Web或者ftp服務器供其他人訪問。日常的防范工作一般可分為下面的幾個步驟來作。

  步驟一,一定要把Guest帳號禁用。有很多入侵都是通過這個帳號進一步獲得管理員密碼或者權限的。如果不想把自己的計算機給別人當玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,選擇“高級”選項卡(圖1)。單擊“高級”按鈕,彈出本地用戶和組窗口(圖2)。在Guest帳號上面點擊右鍵,選擇屬性,在“常規”頁中選中“賬戶已停用”(圖3)。


寬帶上網 小心有詐 淺談ADSL入侵與防范

寬帶上網 小心有詐 淺談ADSL入侵與防范

寬帶上網 小心有詐 淺談ADSL入侵與防范

  步驟二,停止共享。Windows 2000安裝好之后,系統會創建一些隱藏的共享。點擊開始→運行→cmd,然后在命令行方式下鍵入命令“net share”就可以查看它們(圖4)。網上有很多關于IPC入侵的文章,都利用了默認共享連接。要禁止這些共享,打開管理工具→計算機管理→共享文件夾→共享,在相應的共享文件夾上按右鍵,點“停止共享”就行了。

寬帶上網 小心有詐 淺談ADSL入侵與防范

  步驟三,盡量關閉不必要的服務,如Terminal Services、IIS(如果你沒有用自己的機器作Web服務器的話)、RAS(遠程訪問服務)等。還有一個挺煩人的Messenger服務也要關掉,否則總有人用消息服務發來網絡廣告。打開管理工具→計算機管理→服務和應用程序→服務,看見沒用的就關掉。

  步驟四,禁止建立空連接。在默認的情況下,任何用戶都可以通過空連接連上服務器,枚舉帳號并猜測密碼。我們必須禁止建立空連接,方法有以下兩種:

(1)修改注冊表:
在HKEY_Local_Machine\System\CurrentControlSet\Control\LSA下,將DWORD值RestrictAnonymous的鍵值改成1。
(2)修改Windows 2000的本地安全策略:
設置“本地安全策略→本地策略→選項”中的RestrictAnonymous(匿名連接的額外限制)為“不容許枚舉SAM賬號和共享”。

  步驟五,如果開放了Web服務,還需要對IIS服務進行安全配置:
(1) 更改Web服務主目錄。右鍵單擊“默認Web站點→屬性→主目錄→本地路徑”,將“本地路徑”指向其他目錄。
(2) 刪除原默認安裝的Inetpub目錄。
(3) 刪除以下虛擬目錄: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
(4) 刪除不必要的IIS擴展名映射。方法是:右鍵單擊“默認Web站點→屬性→主目錄→配置”,打開應用程序窗口,去掉不必要的應用程序映射。如不用到其他映射,只保留.asp、.asa即可。
(5) 備份IIS配置。可使用IIS的備份功能,將設定好的IIS配置全部備份下來,這樣就可以隨時恢復IIS的安全配置。

  不要以為這樣就萬事大吉,微軟的操作系統我們又不是不知道,bug何其多,所以一定要把微軟的補丁打全。

  最后,建議大家選擇一款實用的防火墻。比如Network ICE Corporation公司出品的Black ICE。它的安裝和運行十分簡單,就算對網絡安全不太熟悉也沒有關系,使用缺省的配置就能檢測絕大多數類型的黑客攻擊。對于有經驗的用戶,還可以選擇“Tools”中的“Advanced Firewall Settings”,來針對特定的IP地址或者UDP的特定端口進行接受或拒絕配置,以達到特定的防御效果。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区
91久久国产综合久久91精品网站 | 黄在线观看网站| 91精品国产综合久久男男| 国产精品成人久久电影| 日韩无套无码精品| 久久欧美在线电影| 亚洲精品欧美一区二区三区| 高清国产一区| 中文字幕精品在线播放| 国产美女精品在线观看| 欧美精品制服第一页| 国精产品一区一区三区有限在线 | 日本在线高清视频一区| 7777免费精品视频| 亚洲一区二区三区午夜| 99精品国产高清一区二区| 久久999免费视频| 国产一区二区视频在线免费观看| 久久久91精品| 欧美激情国产精品日韩| 国产精品无码人妻一区二区在线| 欧美怡红院视频一区二区三区| 久久久久久久久91| 奇米影视首页 狠狠色丁香婷婷久久综合 | 久久久精品久久久| 欧美日韩一道本| 久久久www成人免费精品| 激情一区二区三区| 国产精品成人一区| 国产女人水真多18毛片18精品| 久久99久久亚洲国产| 99亚洲国产精品| 天天人人精品| 日韩中文字幕视频| 激情视频在线观看一区二区三区| 国产精品久久久久久一区二区| 韩国视频理论视频久久| 国产精品劲爆视频| www.av蜜桃| 日本精品视频网站| 国产精品三区四区| 国产啪精品视频网站| 亚洲一区二区久久久久久| 久久国产精品高清| 精品一区二区三区日本| 一区二区三区四区免费视频 | 国产av不卡一区二区| 91精品视频免费观看| 欧美无砖专区免费| 最新中文字幕久久| 国产厕所精品在线观看| 欧美黄色免费影院| 亚洲制服中文| www.日韩不卡电影av| 国产精品自拍视频| 日本视频一区二区在线观看| 国产精品久久久久9999小说 | 国自在线精品视频| 午夜欧美大片免费观看| 久久精品一偷一偷国产| 国产精品一区二区三区毛片淫片| 日韩av日韩在线观看| 国产精品老女人精品视频| 91精品视频免费观看| 欧美专区在线观看| 中文字幕在线观看一区二区三区| 九色综合日本| 国产精品夜色7777狼人| 奇米成人av国产一区二区三区 | 国产精品91免费在线| 黄色动漫在线免费看| 亚洲高清乱码| 超碰日本道色综合久久综合| 久久天天狠狠| 国产美女永久无遮挡| 青青青青草视频| 亚洲人成网站在线播放2019| 精品国偷自产在线| 久久涩涩网站| 古典武侠综合av第一页| 欧美一区观看| 色大师av一区二区三区| 久久夜精品香蕉| 日韩在线视频网| 91免费视频网站在线观看| 国产欧美中文字幕| 欧美丰满熟妇xxxxx| 欧美一级片一区| 在线观看污视频| 欧美成人精品一区| 久久久久久欧美| 91精品美女在线| 国产欧美日韩91| 男人的天堂狠狠干| 日本精品久久久久久久| 亚洲xxxx视频| 亚洲字幕一区二区| 欧美成人一区二区三区电影| 久久精品国产成人| 日韩在线视频一区| 国产激情综合五月久久| 99免费在线视频观看| 国产美女直播视频一区| 国产在线观看精品| 韩日精品中文字幕| 欧美精品与人动性物交免费看| 色哺乳xxxxhd奶水米仓惠香| 一区二区在线中文字幕电影视频| 欧美成aaa人片在线观看蜜臀| 国产成年人在线观看| 久久久免费看| 久久综合九色99| 久久人人爽人人爽人人片av高清| av在线播放亚洲| 高清在线观看免费| 粉嫩高清一区二区三区精品视频| 国产欧美精品日韩| 国产日韩精品视频| 国产一区二区网| 国产情人节一区| 国产乱码精品一区二区三区卡 | 欧美精品一区二区三区国产精品| 国产精品久久久久久久久久新婚| 国产精品色午夜在线观看| 日韩亚洲在线观看| 久久久精品免费| 国产精品视频内| 国产精品久久久久久中文字| 久久精品最新地址| 国产精品秘入口18禁麻豆免会员| 国产精品入口福利| 国产精品国三级国产av| 久久香蕉国产线看观看av| 麻豆国产va免费精品高清在线| 超碰日本道色综合久久综合| 中文字幕日本最新乱码视频| 一区二区传媒有限公司| 亚洲日本精品国产第一区| 性色av一区二区咪爱| 日韩精品欧美一区二区三区| 欧美亚洲视频在线观看| 极品美女扒开粉嫩小泬| 欧美区高清在线| 精品一区二区三区国产| 国产日韩欧美成人| 国产精品夜间视频香蕉| 7777在线视频| 色偷偷88888欧美精品久久久| 国产成人手机视频| 九色精品美女在线| 亚洲 国产 欧美一区| 日韩欧美一区二区三区四区| 欧美亚洲在线视频| 国产乱淫av片杨贵妃| 亚洲综合欧美日韩| 国产aaa精品| 欧美激情亚洲激情| 欧美国产亚洲一区| 亚洲欧洲日产国码无码久久99| 亚洲视频在线观看日本a| 欧美一乱一性一交一视频| 欧美亚洲一二三区| 国产精品中出一区二区三区| 91精品国产高清自在线| 色妞欧美日韩在线| 欧美精品久久久久久久| 日本精品一区二区三区高清 久久| 国内少妇毛片视频| 97碰碰碰免费色视频| 久久精品国产亚洲| 亚洲精品视频一区二区三区| 欧美 日韩 国产一区| 成人短视频在线观看免费| 国产成人精品电影| 国产精品第100页| 日本久久久a级免费| 国产免费裸体视频| 久久久久亚洲精品成人网小说| 久热精品视频在线观看一区| 日本一区二区三区免费看| 精品少妇人妻av一区二区| 91av在线播放| 欧美精品生活片| 青青草综合在线| 97精品免费视频| 国产精品成人观看视频国产奇米| 日韩福利二区| 白白操在线视频| 久久久精品国产| 亚洲女人毛片| 国精产品一区一区三区视频 | 北条麻妃在线一区| 国产精品美女在线播放| 日本在线高清视频一区| 成人综合国产精品| 国产精品久久九九| 日韩久久不卡| 8090成年在线看片午夜| 一区二区三区四区不卡| 毛片一区二区三区四区|